Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GraphCrawler — GraphQL automatisiertes Sicherheitstest-Toolkit | Kitploit
Tools/GitHubGitHub/gsmith257-cyber/graphcrawler
AufklärungSchwachstellenscannerAPI-SicherheitstestsInformationsbeschaffungWebsicherheitSubdomain-EnumerationArchived
GitHubgsmith257-cyber/graphcrawler

GraphCrawler

GraphQL automatisiertes Sicherheitstest-Toolkit

Repository anzeigen
3342414vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GraphCrawler

DAS automatisierte Test-Toolkit für GraphQL

Graph Crawler ist das leistungsstärkste automatisierte Test-Toolkit für jeden GraphQL-Endpunkt.

Version 1.2 ist draußen!!

NEU: Kann mit dem leistungsstarken Graphinder Tool von Escape Technology Endpunkte für Sie suchen. Weisen Sie es einfach auf eine Domain und fügen Sie die Option '-e' hinzu, und Graphinder führt eine Subdomain-Enumeration durch und durchsucht gängige Verzeichnisse nach GraphQL-Endpunkten. Danach übernimmt GraphCrawler und arbeitet jeden Fund ab. Wenn das Schema nicht introspiziert werden kann, können Sie es als JSON-Datei mit der Option '-s' bereitstellen.

Es wird durchlaufen und prüfen, ob Mutation aktiviert ist, nach sensiblen Abfragen wie Benutzer und Dateien suchen und auch alle einfachen Abfragen testen, die es findet, um zu sehen, ob eine Authentifizierung erforderlich ist.

Wenn die Introspection am Endpunkt nicht aktiviert ist, wird geprüft, ob es sich um einen Apollo Server handelt, und dann kann Clairvoyance ausgeführt werden, um die Vorschläge zu brute-forcen und zu erfassen, um selbst das Schema zu erstellen. (Weitere Details finden Sie im Clairvoyance-Projekt).
Anschließend werden die Funde mit 1-10 bewertet, wobei 10 die kritischste ist.

Wenn Sie tiefer in das Schema eintauchen möchten, können Sie auch graphql-path-enum verwenden, um nach Pfaden zu bestimmten Typen wie Benutzer-IDs, E-Mails usw. zu suchen.

Ich hoffe, das spart Ihnen genauso viel Zeit wie mir.

Verwendung

  1. Als Baremetal-Installation
root@kitploit:~
python graphCrawler.py -u https://test.com/graphql/api -o <fileName> -a "<headers>"


 ██████╗ ██████╗  █████╗ ██████╗ ██╗  ██╗ ██████╗██████╗  █████╗ ██╗    ██╗██╗     ███████╗██████╗ 
██╔════╝ ██╔══██╗██╔══██╗██╔══██╗██║  ██║██╔════╝██╔══██╗██╔══██╗██║    ██║██║     ██╔════╝██╔══██╗
██║  ███╗██████╔╝███████║██████╔╝███████║██║     ██████╔╝███████║██║ █╗ ██║██║     █████╗  ██████╔╝
██║   ██║██╔══██╗██╔══██║██╔═══╝ ██╔══██║██║     ██╔══██╗██╔══██║██║███╗██║██║     ██╔══╝  ██╔══██╗
╚██████╔╝██║  ██║██║  ██║██║     ██║  ██║╚██████╗██║  ██║██║  ██║╚███╔███╔╝███████╗███████╗██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝ ╚══╝╚══╝ ╚══════╝╚══════╝╚═╝  ╚═╝
 

Die Option für die Ausgabe ist nicht erforderlich und standardmäßig wird in schema.json ausgegeben. 2. Als Docker Hinweis: Da graphcrawler einige Optionen verwendet, die Dateien als Eingabe benötigen oder Ausgaben erzeugen, wird empfohlen, alle diese Dateien in einem Arbeitsverzeichnis zu behalten und es im Container unter /workspace einzuhängen. Ihre gesamte Ausgabe wird in diesem eingehängten Verzeichnis gespeichert.

root@kitploit:~
docker build -t graphcrawler:1.2 .
docker run -v /path_to_workspace:/workspace -it graphcrawler:1.2 -u https://test.com/graphql/api  -o <filename> -a "<headers>"

Beispielausgabe:

Anforderungen

  • Python3
  • Docker
  • Installieren Sie alle Python-Abhängigkeiten mit pip

Wortliste von google-10000-english

TODO

  • Option für "vollständigen Bericht" nach der Endpunktsuche hinzufügen, bei der clairvoyance und alle anderen Aspekte des Toolkits auf den gefundenen Endpunkten ausgeführt werden
  • Standardmäßig auf "einfachen Scan" setzen, um nur Endpunkte zu finden, wenn diese Funktion hinzugefügt ist
  • Zukunft: Hilfe beim Erstellen von Abfragen basierend auf dem bereitgestellten Schema
Tool herunterladen